Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/iamwajd/cyber-attack-analysis
Анализ уязвимостейСетевая безопасностьТестирование на ПроникновениеСтатьи и ИсследованияОбучение и ОбразованиеРеагирование на Инциденты
GitHubiamwajd/cyber-attack-analysis

Cyber-Attack-Analysis

Углубленное тематическое исследование, анализирующее утечку данных Virgin Mobile KSA в 2020 году через эксплуатацию CVE-2020-0688, перехват пакетов и сбои управления патчами, с предложенной многоуровневой архитектурой защиты.

Репозиторий
36 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Кейс по кибербезопасности: Утечка Virgin Mobile KSA в 2020 году 📌 Краткое описание В 2020 году произошёл значительный инцидент безопасности, затронувший Virgin Mobile KSA, что привело к краже конфиденциальных данных, включая коммуникации сотрудников и личную информацию более 1000 пользователей. Этот репозиторий предоставляет подробный анализ вектора атаки, использованных технических уязвимостей и стратегических ошибок, которые привели к эксфильтрации данных, впоследствии проданных в даркнете.

🔍 Разбор атаки (Как это работало) Утечка была классическим примером начального доступа через неисправленные уязвимости с последующим сниффингом внутренней сети.

Первичная эксплуатация: Атакующие нацелились на CVE-2020-0688 на неисправленных серверах Microsoft Exchange.

Методология: Попав внутрь, они развернули инструменты сниффинга пакетов для перехвата незашифрованных внутренних коммуникаций.

Эксфильтрация: Захват ценных активов, включая учётные данные сотрудников, внутреннюю переписку и отчёты об активации клиентов.

⚠️ Стратегическое влияние и анализ

Ловушка «Продуктивности»: Компания поставила время бесперебойной работы выше безопасности, намеренно откладывая критически важные обновления ради сохранения «продуктивности» — решение, которое привело к катастрофическому репутационному ущербу.

Последствия: Утечка конфиденциальных корпоративных и клиентских файлов с высокими ставками в даркнете.

🛡️ Предлагаемая архитектура защиты Для смягчения таких сложных угроз необходима многоуровневая система безопасности:

Строгое управление исправлениями: Внедрение автоматизированного протокола через инструменты, такие как WSUS или SCCM, чтобы гарантировать немедленное устранение угроз нулевого дня.

Шифрование сети (подход Zero Trust): Принудительное использование HTTPS/TLS для всего внутреннего трафика, чтобы сниффинг пакетов стал бесполезным, в сочетании с инструментами мониторинга, такими как Snort или Wireshark.

Продвинутая защита личности: Внедрение многофакторной аутентификации (MFA) для нейтрализации риска кражи учётных данных.

Подготовлено: Wajd Alharbi.

Скачать инструмент